public inbox for gentoo-user-de@lists.gentoo.org
 help / color / mirror / Atom feed
From: Bernd Wurst <bernd@bwurst.org>
To: gentoo-user-de@lists.gentoo.org
Subject: Re: [gentoo-user-de] Eigener, öffentlicher Mailserver, bounce von Gmail
Date: Mon, 1 Sep 2008 15:44:50 +0200	[thread overview]
Message-ID: <200809011544.53627.bernd@bwurst.org> (raw)
In-Reply-To: <20080901130957.GA30822@shell>

[-- Attachment #1: Type: text/plain, Size: 5354 bytes --]

Hallo.

Am Montag, 1. September 2008 schrieb Tobias Hommel:
> > Dieser Check ist sinnlos, der reverse-Lookup muss natürlich *nicht* mit
> > dem MX-Namen übereinstimmen.
> Wenn die andere Seite die Absenderadresse prueft schon.

Nein, so sinnlose checks macht keiner.

Beispiel:

bernd@marvin ~ $ host -t mx gmail.com
gmail.com mail is handled by 50 gsmtp147.google.com.
gmail.com mail is handled by 50 gsmtp183.google.com.
gmail.com mail is handled by 5 gmail-smtp-in.l.google.com.
gmail.com mail is handled by 10 alt1.gmail-smtp-in.l.google.com.
gmail.com mail is handled by 10 alt2.gmail-smtp-in.l.google.com.

gmail.com hat mehrere MX-records. Schauen wir uns mal zwei davon an:


bernd@marvin ~ $ host gsmtp147.google.com.
gsmtp147.google.com has address 209.185.147.27
bernd@marvin ~ $ host 209.185.147.27
Host 27.147.185.209.in-addr.arpa. not found: 3(NXDOMAIN)


bernd@marvin ~ $ host alt1.gmail-smtp-in.l.google.com.
alt1.gmail-smtp-in.l.google.com has address 209.85.201.114
alt1.gmail-smtp-in.l.google.com has address 209.85.201.27
bernd@marvin ~ $ host 209.85.201.114
114.201.85.209.in-addr.arpa domain name pointer wf-in-f114.google.com.
bernd@marvin ~ $ host 209.85.201.27
27.201.85.209.in-addr.arpa domain name pointer wf-in-f27.google.com.


Hier passt nichts zusammen und es ist kein Problem.


> > > Das ist unter anderem einer der Gruende, warum
> > > man keinen Mailserver auf einer dynamischen IP laufen laesst.
> > Nein.
> Wie du siehst doch, sonst wuerde es ja funktionieren. Oder hast du Zugriff
> auf alle Mailserver der Welt um diesen zu sagen, dass sie bitte deine mail
> annehmen sollen?

Darum geht es nicht.

Es geht nur darum, dass eine IP-Adresse in einer RBL bzw. DUL drin ist. Nicht, 
wie der DNS-Server für die Domain oder die IP-Adresse antwortet. Der wird 
noch nichmal gefragt.


> Hm, das lag wohl irgendwie an dem domainnamen, mein Fehler. Trotzdem darf
> er die Leute verhaun, damit er eine statische IP mit reverse DNS bekommt.
> ;)

Wenn er nen Dialup-Zugang hat, hat er vermutlich nen Dialup-Zugang und da ist 
es verständlich, dass er eine IP aus einem Dialup-Pool bekommt.

Fehlende Zwangstrennung macht noch keine statische Verbindung.


> > Das Problem hier ist einfach, dass Google offenbar dynamische IPs
> > gnadenlos blockiert. *DAS* ist der (einzige) Grund, warum man in der
> > heutigen Welt mit einem Mailserver an dynamischer IP keinen Spaß hat.
> Dazu moechte ich eigentlich nur hierauf verweisen, das sagt eigentlich
> alles:
> http://www.arschkrebs.de/postfix/postfix_why_dyndns_does_not_work.shtml

Nein, das sagt genau das was ich sage:
Für das Versenden von Mail ist nur einzig und alleine das Problem existent, 
dass andere diese IP-Bereiche gnadenlos blockieren.
Kein technischer Grund sondern nur das:
| Nowadays, many providers don't accept mail from dynamically assigned IP
| pools 

Beim Empfang gibt es Probleme, die sich durch kurz gewählte TTL minimieren 
lassen. IPs werden auch nicht *umgehend* neu vergeben, das Problem taucht in 
der Praxis also meist gar nicht auf.
Aber um Empfang ging es ja sowieso nicht.


> Nein, siehe oben. Ich weiss, er hat keine Zwangstrennung, aber er laeuft
> halt auf einer dynamischen IP und das moegen andere Mailserver-Betreiber
> nicht.

Eben.
Immer noch kein technischer Grund.


> > Leider ist das ein in vielen Bereichen hochgelobtes Wundermittel gegen
> > Spam, einfach alle dynamischen IPs zu blockieren. Dass es auch andere,
> > mindestens genauso wirkungsvolle Mittel gibt, scheint dabei oft vergessen
> > zu werden.
> Das hochgelobte Wundermittel wohl nicht, aber es sollte doch schon dabei
> behilflich sein den illegalen Mailversand einiger Zombies da draussen zu
> mindern. 

Ja, "behilflich sein" trifft es vielleicht. Kollateralschäden werden in der 
Statistik nicht erfasst weil das ja nur Privatpersonen und kleinste 
Unternehmen sind.


> (Jaja, das geht natuerlich auch mit statischen IPs und so, aber 
> der Grossteil der Bevoelkerung hat doch wohl eher Zugang ueber eine
> dynamische IP.)

Was haben Spam-Zombies mit der Bevölkerung zu tun? Die richtig heftigen 
Spam-Zombies laufen auf schlecht gemaintainten Windows-PCs in irgendwelchen 
Firmen. Oft mit statischer IP. Werden nachts nicht ausgemacht, das hilft den 
Spammern ungemein.

Wir erzwingen mittlerweile einen vernünftigen HELO-Name für einige 
Adressbereiche, auch Dialups. Aber das hält keinen korrekt konfigurierten 
Server davon ab, uns trotzdem Mails zu senden. Er muss nur seinen Hostname 
richtig senden:
  http://wiki.schokokeks.org/E-Mail/Anti-Spam


Aber ja, ich habs aufgegeben, hier Weltverbesserer spielen zu wollen, jeder 
soll machen was er für richtig hält und aussperren mit wem er nicht 
kommunizieren will. 
Es stört mich nur, wenn Server an Dialup-Leitungen immer schlecht geredet 
werden, noch dazu mit nicht existenten technischen Unzulänglichkeiten. Es ist 
technisch nichts schlechtes daran, früher war das sogar der völlig normale 
Weg um Mails zu versenden. Wenn es korrekt konfiguriert ist, scheitert es 
einzig und alleine daran, dass man anhand der IP geblockt wird, bevor man 
sich gegenüber dem anderen Server irgendwie richtig verhalten kann.

Gruß, Bernd

-- 
Don't drink and su.

[-- Attachment #2: This is a digitally signed message part. --]
[-- Type: application/pgp-signature, Size: 835 bytes --]

      reply	other threads:[~2008-09-01 13:45 UTC|newest]

Thread overview: 24+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2008-09-01  6:33 [gentoo-user-de] Eigener, öffentlicher Mailserver, bounce von Gmail Zeitschel, Philipp
2008-09-01  7:26 ` Sebastian Günther
2008-09-01  7:31   ` AW: " Zeitschel, Philipp
2008-09-01 12:32     ` Tobias Hommel
2008-09-01 12:41       ` Bernd Wurst
2008-09-01 12:58         ` AW: " Zeitschel, Philipp
2008-09-01 13:16           ` Eddy
2008-09-01 13:20             ` Bernd Wurst
2008-09-01 14:44               ` Sebastian Günther
2008-09-01 14:52                 ` Bernd Wurst
2008-09-04 10:13                   ` [gentoo-user-de] " Anno v. Heimburg
2008-09-04 10:16                     ` AW: " Zeitschel, Philipp
2008-09-04 10:23                       ` Anno v. Heimburg
2008-09-04 10:31                     ` Anno v. Heimburg
2008-09-04 13:23                     ` Torsten Fleischmann
2008-09-04 13:39                       ` Anno v. Heimburg
2008-09-04 17:25                         ` Torsten Fleischmann
2008-09-05 12:01                           ` Anno v. Heimburg
2008-09-01 14:53                 ` AW: [gentoo-user-de] " Zeitschel, Philipp
2008-09-01 15:30                   ` Sebastian Günther
2008-09-02 10:49                     ` [OT] " Eckard Brauer
2008-09-03  7:53                     ` AW: " Zeitschel, Philipp
2008-09-01 13:09         ` Tobias Hommel
2008-09-01 13:44           ` Bernd Wurst [this message]

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=200809011544.53627.bernd@bwurst.org \
    --to=bernd@bwurst.org \
    --cc=gentoo-user-de@lists.gentoo.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link
Be sure your reply has a Subject: header at the top and a blank line before the message body.
This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox